Silverpeas是一套开源的业务协作平台。该平台包括项目管理、博客、论坛和文档管理等应用程序。 Silverpeas 6.3.5 之前版本存在安全漏洞,该漏洞源于允许通过 AuthenticationServlet 的 Password 字段来绕过身份验证,为未经身份验证的用户提供超级管理员访问权限。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | CVE-2024-36042 Silverpeas authentication bypass vulnerability #Silverpeas #vulnerability #authentication | https://github.com/zaaraZiof0/CVE-2024-36042 | POC Details |
No public POC found.
Login to generate AI POC| CVE-2024-34987 | PHPGurukul Online Fire Reporting System 安全漏洞 | |
| CVE-2023-51219 | Kakao KaKaoTalk 安全漏洞 | |
| CVE-2024-37031 | Active Admin 跨站脚本漏洞 | |
| CVE-2024-36568 | Gas Agency Management System 安全漏洞 | |
| CVE-2024-36569 | Gas Agency Management System 安全漏洞 | |
| CVE-2024-36729 | TRENDnet TEW-827DRU 安全漏洞 | |
| CVE-2024-36728 | TRENDnet TEW-827DRU 安全漏洞 | |
| CVE-2024-36674 | LyLme Spage 安全漏洞 | |
| CVE-2024-37019 | Northern.tech Mender Enterprise 安全漏洞 | |
| CVE-2024-31684 | Bitdefender 安全漏洞 | |
| CVE-2024-31682 | Boost & Clean 安全漏洞 | |
| CVE-2024-34051 | Dolibarr 跨站脚本漏洞 | |
| CVE-2023-52162 | Mercusys MW325R 安全漏洞 | |
| CVE-2024-36783 | TOTOLINK LR350 安全漏洞 | |
| CVE-2024-36782 | TOTOLINK CP300+ 安全漏洞 |
No comments yet